Schlagwort: Proof of concept

Windows: Sicherheitsforscher düpiert Microsoft mit zehntem Zero-Day

Direkt nach dem August-Patchday hat der Sicherheitsforscher Nightmare Eclipse einen weiteren Zero-Day-Exploit für Windows veröffentlicht. Die Schwachstelle ist erneut der Windows Defender. Der Vorfall verschärft den schwelenden Konflikt mit Mic…

SharePoint unter Beschuss: Vierte ausgenutzte Lücke in einem Monat

Nutzer von Microsofts SharePoint stehen aktuell heftig unter Beschuss. Aktuell wurde bereits der vierte Exploit binnen eines Monats bekannt, mit dem Angreifer Sicherheitslücken in dem System aktiv ausnutzen. (Weiter lesen)

RoguePlanet: Nightmare Eclipse zeigt Zero Day in Microsoft Defender

Der Sicherheitsforscher hinter dem Pseudonym „Nightmare Eclipse“ erregt mit der Veröffentlichung einer weiteren Zero-Day-Schwachstelle Aufsehen. Diese betrifft den Microsoft Defender und gewährt einem Angreifer unter Windows System-Rechte. (W…

BitUnlocker: Verschlüsselte Windows-Medien liegen in Minuten offen

Mit einem neuen Tool namens BitUnlocker lässt sich die Festplattenverschlüsselung BitLocker auf Windows-11-Systemen binnen weniger Minuten aushebeln. Erforderlich ist allerdings ein physischer Zugriff auf den jeweiligen Rechner. (Weiter lesen…

Dirty Frag: Zweite gravierende Zero-Day-Lücke bedroht Linux-Systeme

Eine zweite gravierende Sicherheitslücke in kurzer Zeit sorgt in der Linux-Welt für Alarmstimmung: Unter dem Namen „Dirty Frag“ ist ein weiterer Fehler bekannt geworden, der auf nahezu allen Linux-Systemen seit 2017 ausgenutzt werden kann. (W…

BlueHammer: Exploit-Code für ungepatchte Windows-Lücke öffentlich

Für eine bislang ungepatchte Schwachstelle in Windows ist ein funktionierender Exploit-Code aufgetaucht. Die Sicherheitslücke mit der Bezeichnung „BlueHammer“ ermöglicht es Angreifern, die vollständige Kontrolle über ein betroffenes System zu e…

Genial aber nutzlos: Tüftler schrumpft Windows 7 um 99,5 % auf 69 MB

Ein Entwickler demonstriert die Grenzen der Betriebssystem-Optimierung und hat Windows 7 auf nur 69 MB geschrumpft. Die winzige Version von Microsofts OS beeindruckt zwar technisch und bootet, ist aber praktisch nutzlos. (Weiter lesen)

WerFaultSecure: Windows-Virenschutz mit Bordmitteln lahmgelegt

Statt klassische Schwachstellen auszunutzen, missbrauchen An­grei­fer das Windows-Tool WerFaultSecure.exe, um Sicherheitssoftware vorübergehend lahmzulegen und sensible Anmeldeinformationen aus dem Arbeitsspeicher zu ziehen. (Weiter lesen)

Das langsamste „iPhone“: Tüftler installiert iOS auf Nintendo Switch

Während Millionen von Gamern mit der neuen Nintendo Switch 2 beschäftigt sind, hat sich ein Tüftler einem ganz anderen Projekt verschrieben: dem Versuch, Apples iOS auf der ersten Generation der Nintendo Switch zum Laufen zu bringen. (Weiter …

Ransomware auf CPU-Ebene: Alle gängigen Schutzmaßnahmen nutzlos

Die Security-Szene wurde durch einen Proof-of-Concept-Code in Aufregung versetzt: Dieser zeigt, dass es möglich ist, Ransomware zu entwickeln, die direkt auf der CPU-Ebene agiert und auf diesem Weg sämtliche bestehenden Sicherheitsmaßnahmen umg…